Double NAT
|
Depuis des années je m'occupe des "soucis technologiques" de la maison des associations de ma ville. Il s'agit d'un vaste batiment qui regroupe les sièges de plusieurs associations et fédérations formant ainsi une bonne vingtaine d'entité indépendantes.
Le nombre d'ordinateur de chaque
organisme varie de 1 à 20. Les plus importants ont un abonnement sur le cable
télé mais cette solution est trop couteuse pour les plus petits. L'ADSL n'est
pas possible car nous avons (j'ai ...) mutualisé le téléphone depuis longtemps
et nous sommes reliés au réseau téléphonique par un lien primaire Numéris; chaque
organisme étant branché sur l'autocommutateur commun (Matra 6502). Nous
avons aussi une ligne analogique de secours et c'est cette ligne qui supporte
l'ADSL avec une vitesse de 5 Mb/s.
Le problème était de relier tout le monde
à l'internet tout en gardant l'indépendance de chaque réseau. Nous n'avons pas
localement de serveur web, préférant reporter les innombrables problèmes de
sécurité que cela pose vers un hébergeur extérieur.
Voici pour rappel le
schéma d'un petit réseau relié à l'internet par un routeur assurant une
fonction de translation d'adresse (NAT)
Par exemple, examinons une requête HTTP émise vers 124.40.67.43 par
le poste 2 du réseau 2 et ayant comme port source 4030 (Ne pas confondre
avec le port de destination, le port source est lui défini arbitrairement par
le système d'exploitation); cette requête subira donc les transformations suivantes
: (Les valeurs de port attribuées par les routeurs sont des exemples pris au
hazard)
Ordinateur |
Coté |
Adresses du paquet IP |
192.168.1.3 |
Sortie |
Destinataire : 124.40.67.43, 80 |
Expéditeur : 192.168.1.3, 4030 | ||
Réseau numéro 2 | ||
Routeur réseau 2 |
Entrée |
Destinataire : 124.40.67.43, 80 |
Expéditeur : 192.168.1.3, 4030 | ||
Sortie |
Destinataire : 124.40.67.43, 80 | |
Expéditeur : 10.0.0.3, 61055 | ||
Réseau intermédiaire | ||
Routeur principal |
Entrée |
Destinataire : 124.40.67.43, 80 |
Expéditeur : 10.0.0.3, 61055 | ||
Sortie |
Destinataire : 124.40.67.43, 80 | |
Expéditeur : 83.179.151.17, 41085 | ||
Internet |
||
124.40.67.43 |
Entrée |
Destinataire : 124.40.67.43, 80 |
Expéditeur : 83.179.151.17, 41085 |